Frontier X2 장치는 페어링 인증이나 권한 부여를 시행하지 않고도 중요한 GATT 특성에 대한 인증되지 않은 BLE 읽기/쓰기 액세스를 허용합니다. 이를 통해 BLE 범위 내의 공격자는 활동 시작/중지, 진동 유발, 서비스 거부 조건 유발, 특성 값 퍼징을 통해 예상치 못한 동작 유도 등 장치 기능에 대한 무단 제어를 수행할 수 있습니다. 또한 Frontier X 모바일 애플리케이션에는 적절한 BLE 장치 인증이 부족합니다.
Frontier X2 장치는 페어링 인증이나 권한 부여를 시행하지 않고도 중요한 GATT 특성에 대한 인증되지 않은 BLE 읽기/쓰기 액세스를 허용합니다. 이를 통해 BLE 범위 내의 공격자는 활동 시작/중지, 진동 유발, 서비스 거부 조건 유발, 특성 값 퍼징을 통해 예상치 못한 동작 유도 등 장치 기능에 대한 무단 제어를 수행할 수 있습니다. 또한 Frontier X 모바일 애플리케이션에는 적절한 BLE 장치 인증이 부족하여 공격자가 합법적인 Frontier X2 장치를 가장하여 애플리케이션에 연결할 수 있습니다. 공격자는 BLE 광고를 복제하고 예상되는 GATT 특성을 노출함으로써 활동 상태를 조작하고 호흡수, 심박수, 긴장 및 기타 건강 관련 데이터와 같은 조작된 건강 원격 측정을 모바일 애플리케이션에 주입할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준